漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品
2026-08-25 talkingdev

中国关联黑客组织加速AI网络攻击:DeepSeek与Kimi K3成主要工具

据彭博社报道,安全研究人员发现,多个被认为具有中国国家背景的黑客组织正越来越多地将DeepSeek、Kimi K3等开源权重大语言模型整合到网络攻击行动中,用于生成钓鱼邮件、辅助恶意代码开发、开展目标侦察与情报分析...

Read More
2026-08-23 talkingdev

伊朗关联黑客被指攻陷英国小型电厂致停运四天,关键基础设施威胁升级

据《每日电讯报》消息,安全领域消息人士透露,与伊朗有关联的黑客组织成功入侵英国一座小型发电厂的控制系统,导致该电厂停止运行长达四天。此次攻击被视为英国迄今最成功、影响最直接的同类网络攻击,攻击者可能渗...

Read More
2026-08-12 talkingdev

研究人员称疑似中国黑客利用开源AI智能体构建自主攻击工具,于七月入侵台湾政府网站

据英国《金融时报》报道,网络安全研究人员披露一起新型网络攻击事件:疑似来自中国的黑客组织利用开源AI智能体,成功搭建出一套能够完全自主执行侦察与入侵的自动化攻击工具。该工具在今年七月被用于入侵多个台湾政...

Read More
2026-04-01 talkingdev

AI招聘初创公司Mercor遭网络攻击,祸起开源项目LiteLLM供应链漏洞

人工智能招聘初创公司Mercor近日证实遭遇一起网络安全事件,该事件与开源项目LiteLLM遭供应链攻击直接相关。此次攻击波及数千家企业,凸显了开源软件供应链安全的严峻挑战。据悉,一个名为TeamPCP的黑客组织近期入侵...

Read More
2026-02-02 talkingdev

知名开源文本编辑器Notepad++遭国家级黑客组织劫持

近日,广受全球开发者欢迎的开源文本编辑器Notepad++官方发布安全公告,确认其官方网站及软件更新渠道遭遇了一次由国家支持的黑客组织发起的复杂供应链攻击。攻击者通过劫持Notepad++的域名解析或服务器,试图将恶意...

Read More
2026-01-22 talkingdev

警惕!朝鲜黑客利用微软VS Code传播后门,开发者工具成攻击新跳板

安全公司Jamf Threat Labs近日揭露了一项名为“Contagious Interview”的网络攻击活动,发现朝鲜黑客正将攻击目标扩展至微软的Visual Studio Code(VS Code)这一广受开发者欢迎的代码编辑器。攻击者通过创建并托管恶...

Read More
2024-04-07 talkingdev

xz sshd后门事件调查:内幕深入揭露

近日,关于OpenSSH中的xz后门事件引起了社区的广泛关注。此前的报道已经揭露了这个后门的大致情况,但内部调查结果显示此次事件可能存在更深层次的问题。据悉,这个后门的存在可能与一些黑客组织有关,他们可能已经...

Read More